Các gói có thể ở các trạng thái khác nhau khi sử dụng kiểm tra gói trạng thái.
- Mới : Gói không phải là một phần của bất kỳ luồng hoặc ổ cắm đã biết nào và các cờ TCP có bit SYN.
- Được thiết lập : Gói phù hợp với luồng hoặc ổ cắm được theo dõi bởi
CONNTRACK
và có bất kỳ cờ TCP nào. Sau khi bắt tay TCP ban đầu hoàn tất, bit SYN phải được tắt để một gói ở trạng thái được thiết lập.
- Liên quan : Gói không khớp với bất kỳ luồng hoặc ổ cắm đã biết nào, nhưng gói được mong đợi vì có một ổ cắm hiện có dự đoán nó (ví dụ về dữ liệu này là dữ liệu trên cổng 20 khi có phiên FTP hiện có trên cổng 21 hoặc dữ liệu UDP cho kết nối SIP hiện có trên cổng TCP 5060). Điều này đòi hỏi một ALG liên quan.
- Không hợp lệ : Nếu không có trạng thái nào trước đó áp dụng gói ở trạng thái
INVALID
. Điều này có thể được gây ra bởi các loại đầu dò mạng lén lút khác nhau hoặc có thể có nghĩa là bạn sắp hết các CONNTRACK
mục (mà bạn cũng sẽ thấy được nêu trong nhật ký của mình). Hoặc nó có thể chỉ đơn giản là hoàn toàn lành tính.
Trong trường hợp của bạn, gói mà bạn trích dẫn cho thấy các cờ TCP ACK
và RST
, và cổng nguồn là 80
. Điều đó có nghĩa là máy chủ web tại 31.13.72.7
(tình cờ là Facebook) đã gửi một gói đặt lại cho bạn. Hoàn toàn không thể nói tại sao mà không nhìn thấy các gói đi trước nó (nếu có). Nhưng rất có thể nó đang gửi cho bạn thiết lập lại với cùng lý do máy tính của bạn cho rằng nó không hợp lệ.